Хакер — Xakep.RU

@xakep_ruVerifiedLive API

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

CategoryOtherLanguageRUFirst seenJul 06, 2026QualityVerified
Open in Telegram
Subscribers12K
Avg views75.5K
ERR35.1%
Price-- RUB
Price / subscriber--
Price / view--
Metrics updated: Jul 06, 2026
Recent posts
В Opera появилась функция для защиты от ClickFix-атак В браузере Opera появилась функция Paste Protect, которая не позволит скопировать подозрительные команды в буфер обмена. Новый механизм должен защитить пользователей от ClickFix-атак, в рамках которых жертву обманом заставляют самостоятельно запустить вредоносный код. https://xakep.ru/2026/07/06/paste-protect/
2.2KJul 6
Злоумышленники регистрируют домены, «придуманные» ИИ Эксперты компании Palo Alto Networks обнаружили новую технику атак, которой дали название phantom squatting. Злоумышленники регистрируют несуществующие домены, которые «придумывают» LLM, а затем размещают на них фишинговые страницы и малварь. В результате пользователь попадает на опасный сайт не через фишинговое письмо или вредоносную рекламу, а через ИИ-инструмент, которому доверяет. https://xakep.ru/2026/07/06/phantom-squatting/
2.8KJul 6
HTB DevArea. Обходим проверку символических ссылок в Linux 👑 Статья для подписчиков Если пользователю разрешили запускать служебный скрипт через sudo, опасность может скрываться в обычном чтении файлов: запрет прямых путей и одиночных символических ссылок можно обойти цепочкой ссылок и заставить скрипт вывести закрытый ключ root. https://xakep.ru/2026/07/06/htb-devarea/
3.1KJul 6
Малварь в PyPI нацелена на серверы с ботами Telegram Эксперты компании Checkmarx обнаружили в PyPI восемь вредоносных пакетов, которые маскировались под форки библиотеки Pyrogram. Скрытый в пакетах бэкдор позволял атакующим выполнять произвольный Python-код и шелл-команды на серверах с Telegram-ботами, читать файлы и похищать секреты. https://xakep.ru/2026/07/06/pypi-telegram/
3.4KJul 6
Троян удаленного доступа атакует пользователей через ScreenConnect Эксперты «Лаборатории Касперского» обнаружили кампанию, операторы которой распространяют легитимный инструмент удаленного доступа ScreenConnect, маскируя его под популярные программы для Windows. Исследователи выявили более 90 поддельных доменов на десяти языках, включая русский. https://xakep.ru/2026/07/06/screenconnect/
3.7KJul 6